HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Что за зверь?
  #1  
Старый 03.08.2008, 20:49
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
С нами: 9503835

Репутация: 459
По умолчанию Что за зверь?

Ктонибудь сталкивался с такой штукой - D/windows/system32/ntos.exe (руткит вроде) ?
Какие функции у данной гадости?
 
Ответить с цитированием

  #2  
Старый 03.08.2008, 20:54
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
С нами: 9667882

Репутация: 170
По умолчанию

По ходу это вирус, читай тут
 
Ответить с цитированием

  #3  
Старый 04.08.2008, 13:34
SlyBit
Познающий
Регистрация: 04.07.2008
Сообщений: 56
С нами: 9396093

Репутация: 60
По умолчанию

†CyraX†

Так залей его куда-нибуть.
 
Ответить с цитированием

  #4  
Старый 04.08.2008, 14:10
AHTOLLlKA
Участник форума
Регистрация: 01.02.2005
Сообщений: 233
С нами: 11194886

Репутация: 112
По умолчанию

вирус - Zeus
прогони на компе куреит и АВПтулс
 
Ответить с цитированием

  #5  
Старый 04.08.2008, 14:27
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
С нами: 9503835

Репутация: 459
По умолчанию

Уже убит
 
Ответить с цитированием

  #6  
Старый 04.08.2008, 21:21
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
С нами: 10531106

Репутация: 1338


По умолчанию

system32/ntos.exe - Zeus\Зевс однозначно был..
 
Ответить с цитированием

  #7  
Старый 04.08.2008, 21:31
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
С нами: 9503835

Репутация: 459
По умолчанию

пароли все менять?
 
Ответить с цитированием

  #8  
Старый 04.08.2008, 21:49
0verbreaK
Постоянный
Регистрация: 30.04.2008
Сообщений: 323
С нами: 9489537

Репутация: 136
По умолчанию

†CyraX† где подхватил? можешь залить его на вебфайл
 
Ответить с цитированием

  #9  
Старый 04.08.2008, 21:56
†CyraX†
Участник форума
Регистрация: 20.04.2008
Сообщений: 158
С нами: 9503835

Репутация: 459
По умолчанию

я убил его уже... где хватанул не знаю, скорее всего когда возился с парсером и забыл врубить антивирус.. когда включил - аваст его сразу нашёл (херово криптанули :d )

? - если у меня пинч кроме подключения инета никаких паролей и учёток не видит, ЗЕВС - может чё-то утянуть?
 
Ответить с цитированием

  #10  
Старый 05.08.2008, 19:07
Pernat1y
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
С нами: 9679729

Репутация: 171


По умолчанию

убиваеться, кстати довольно легко )
из сейф-мода убиваем винлогон, и пока комп не ушел в ребут, грохаем из реестра кусок ключа загрузки юзеринита (сам юзеринит лучше оставить :d ). убивать лучше авторансом и процесс эксплорером сисинтерналса
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Атака на хэши (часть3 или парадокс "Дней рождений" ) -=lebed=- Криптография, расшифровка хешей 11 22.08.2008 15:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.